sp4ct-qarnero-biz8-varex-folim.pages.dev
Categorie: Phishing
Om het product met alle functies te gebruiken, moet u een licentie voor Combo Cleaner aanschaffen. Beperkte gratis proefperiode van zeven dagen beschikbaar. Combo Cleaner is eigendom van en wordt beheerd door RCS LT, het moederbedrijf van PCRisk.com.
Beschrijving van sp4ct-qarnero-biz8-varex-folim.pages.dev
Dit domein lijkt een pagina te zijn die wordt gehost op het pages.dev-platform in plaats van een officiële zelfstandige website van een erkende organisatie. Op basis van de paginatitel, screenshot en zichtbare interface-elementen presenteert het zich als een Facebook-inlogpagina, inclusief Facebook-branding, een Meta-footer en velden voor accountaanmelding.
De domeinnaam komt niet overeen met de officiële webeigendommen van Facebook en gebruikt in plaats daarvan een lange, willekeurig ogende subdomeinnaam onder pages.dev. Die combinatie suggereert dat de pagina mogelijk bedoeld is om een bekende socialmedia-inlogervaring na te bootsen in plaats van te dienen als een officiële door Facebook beheerde dienst. Op basis van de beschikbare inhoud lijkt de site gericht te zijn op het verzamelen van inloggegevens in plaats van op het aanbieden van onafhankelijke informatieve of zakelijke inhoud.
Veiligheidsbeoordeling voor sp4ct-qarnero-biz8-varex-folim.pages.dev
Deze website roept aanzienlijke zorgen op op basis van de beschikbare scangegevens. Op het moment van deze scan werd deze gemarkeerd door 11 van de 91 beveiligingsengines, waarbij meerdere detecties de pagina omschrijven als phishing of anderszins kwaadaardig. De screenshot toont ook een inlogformulier dat is vormgegeven om op Facebook te lijken, terwijl het daadwerkelijke domein een niet-gerelateerde pages.dev-subdomeinnaam is, wat kan wijzen op een poging om zich voor te doen als een bekend merk en inloggegevens van gebruikers te bemachtigen.
Aanvullende context versterkt die zorg. De paginatitel is "Facebook", het zichtbare ontwerp komt sterk overeen met de aanmeldpagina van Facebook, en de vermelde URL's bevatten paden zoals appeal en submit-request-achtige endpoints die mogelijk verband houden met workflows voor accountherstel of het verzamelen van inloggegevens. Hoewel de scan van malwarebestanden op het moment van de analyse geen kwaadaardige bestanden heeft gedetecteerd, weegt dat niet op tegen de sterkere phishing-indicatoren uit de pagina-inhoud en de consensus van meerdere engines.
Het IP-adres van het domein staat ook vermeld op één blocklist voor mailreputatie, wat een zwakker signaal is dan phishing-detecties maar toch een kleine mate van voorzichtigheid toevoegt. Op basis van deze bevindingen kan deze website potentiële risico's opleveren voor bezoekers.
Technische beschrijving
De site wordt gehost via Cloudflare-infrastructuur op een pages.dev-subdomein, met een geldig SSL/TLS-certificaat uitgegeven door Google Trust Services en een vervaldatum in oktober 2026. Het domein bestaat sinds september 2020, gebruikt Cloudflare-nameservers en DNSSEC lijkt niet ondertekend te zijn. Hosting op een gerenommeerd platform en het hebben van geldige HTTPS verifiëren op zichzelf de legitimiteit niet, aangezien phishingpagina's ook moderne hosting en encryptie kunnen gebruiken.
Vanuit technisch perspectief vond de scan geen gemarkeerde bestanden onder 8 gescande items en geen gemarkeerde externe links of iframes op het moment van inspectie. De combinatie van een domein dat niet overeenkomt met het merk, phishing-detecties van meerdere beveiligingsengines en een inlogpagina die een groot platform imiteert, is echter een belangrijker beveiligingszorg dan het schone resultaat van de bestandsscan.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?